Hjem Personlig finansiering SMTP Hacks and How to Guard Against Them - dummies

SMTP Hacks and How to Guard Against Them - dummies

Innholdsfortegnelse:

Video: Lav dit første windows program - "Madplanen" 2024

Video: Lav dit første windows program - "Madplanen" 2024
Anonim

Noen hacker utnytter svakheter i SMTP (Simple Mail Transfer Protocol). Denne e-postkommunikasjonsprotokollen ble designet for funksjonalitet, ikke sikkerhet. Så, for å sikre at du har et visst nivå på sikkerhet, vil det beskytte informasjonen din.

Kontooppsummering

En smart måte at angriperne kan kontrollere om e-postkontoer eksisterer på en server, er bare å telnet til serveren på port 25 og kjøre VRFY-kommandoen. VRFY-kommandoen gjør at en server kontrollerer om en bestemt bruker-ID eksisterer. Spammere automatiserer ofte denne metoden for å utføre et kataloghøstangrep , som er en måte å samle gyldige e-postadresser fra en server eller et domene for hackere å bruke.

Angrep ved bruk av kontonummering

Scripting dette angrepet kan teste tusenvis av e-postkombinasjoner.

SMTP-kommandoen EXPN kan tillate angripere å kontrollere hvilke postlister som finnes på en server. Du kan bare telnet til din e-postserver på port 25 og prøve EXPN på systemet.

En annen måte å automatisere prosessen på, er å bruke EmailVerify-programmet i TamoSoft's Essential NetTools.

Enda en annen måte å fange gyldige e-postadresser på er å bruke theHarvester til å hente adresser via Google og andre søkemotorer. Du kan laste ned BackTrack Linux for å brenne ISO-bildet til CD eller starte bildet direkte via VMWare eller VirtualBox. I BackTrack GUI, velg bare Backtrack → Informasjon Gathering → SMTP → Goog Mail Enum og skriv inn . / GOOG-post. py-d-l 500-b google .

Tiltak mot kontooppregning

Hvis du kjører Exchange, blir kontoenummering ikke et problem. Hvis du ikke kjører Exchange, er den beste løsningen for å hindre denne typen e-postkonto, en avhengig av om du må aktivere VRFY- og EXPN-kommandoene:

  • Deaktiver VRFY og EXPN med mindre du trenger fjernsystemer for å samle bruker og adresselisteinformasjon fra serveren din.

  • Hvis du trenger VRFY- og EXPN-funksjonalitet, kontrollerer du dokumentasjonen for e-postserver eller e-postbrannmur for muligheten til å begrense disse kommandoene til bestemte verter på nettverket eller på Internett.

Kontroller at firmaets e-postadresser ikke er lagt ut på nettet.

Relé

SMTP-relé lar brukerne sende e-post via eksterne servere. Åpne e-postreléer er ikke det problemet de pleide å være, men du må fortsatt sjekke dem. Spammere og hackere kan bruke en e-postserver til å sende spam eller skadelig programvare via e-post under veiledning av det intetanende open-relay-eier.

Automatisk testing

Her er et par enkle måter å teste serveren din for SMTP-relé:

  • Gratis online verktøy: www. misbruke. net / relé. html

  • Windows-baserte verktøy: NetScanTools Pro

I NetScanTools Pro oppgir du bare verdier for SMTP-e-postservernavnet ditt Sendende domenenavn. Inntast testmeldingsinnstillinger, skriv inn mottakerens e-postadresse og avsenderens e-postadresse.

Når testen er fullført, klikker du ganske enkelt på Vis Relay Test Results.

Manuell testing

Du kan teste serveren din for SMTP-relé manuelt ved å tele til e-postserveren på port 25. Følg disse trinnene:

  1. Telnet til serveren din på port 25.

    Du kan gjøre Dette på to måter:

    • Bruk ditt favorittgrafiske telnetprogram, som HyperTerminal eller SecureCRT.

    • Skriv inn følgende kommando i en Windows eller UNIX kommandoprompt:

    telnet mailserver_address 25
    

    Du bør se SMTP velkomstbanneret når tilkoblingen er gjort.

  2. Skriv inn en kommando for å fortelle serveren, "Hei, jeg kobler fra dette domenet. "

  3. Skriv inn en kommando for å fortelle serveren din e-postadresse.

  4. Skriv inn en kommando for å fortelle hvilken server som skal sende e-posten til.

  5. Skriv inn en kommando for å fortelle serveren som meldingslegemet skal følge.

  6. Skriv inn følgende tekst som meldingstype:

  7. Avslut kommandoen med en periode på en linje av seg selv.

    Den endelige perioden markerer slutten av meldingen. Etter at du har skrevet inn denne siste perioden, vil meldingen bli sendt hvis omlevering er tillatt.

  8. Sjekk om relaying på serveren din:

    • Se etter en melding som ligner Relay ikke tillatt, kommer tilbake fra serveren.

Tiltak mot SMTP-reléangrep

Du kan implementere følgende motordrep på e-postserveren din for å deaktivere eller i det minste kontrollere SMTP-relaying:

  • Deaktiver SMTP-relé på din e-postserver. Hvis du ikke vet om du trenger SMTP-relé, gjør du det sannsynligvis ikke. Du kan aktivere SMTP-relé for bestemte verter på serveren eller i brannmuren.

  • Forbedre godkjenning hvis e-postserveren tillater det. Du kan kanskje kreve passordautentisering på en e-postadresse som samsvarer med e-postserverens domene. Sjekk e-postserveren og klientdokumentasjonen for detaljer om hvordan du konfigurerer dette.

Informasjon om e-postoverskrifter

Hvis e-postklienten og serveren din er konfigurert med standardinnstillinger, kan en hacker finne kritiske opplysninger:

  • Intern IP-adresse til e-postklientmaskinen din

  • Programvareversjoner av klient- og e-postserveren din sammen med deres sårbarheter

  • Vertsnavn som kan avsløre nettverkskonfigurasjonskonvensjonene

Tiltak mot overordnede opplysninger

Den beste motforanstaltningen for å hindre informasjonsopplysninger i e-postoverskrifter er å konfigurere din e-postserver eller e-postbrannmur for å omskrive topptekstene, enten ved å endre informasjonen som vises eller fjerne den. Kontroller dokumentasjonen for e-postserver eller brannmur for å se om dette er et alternativ.

Hvis det ikke er ledig omskriving, kan du fremdeles forhindre at noen kritisk informasjon sendes, for eksempel server-programvareversjonsnumre og interne IP-adresser.

Malware

E-postsystemer blir regelmessig angrepet av slik skadelig programvare som virus og ormer. Kontroller at antivirusprogramvaren din egentlig fungerer.

EICAR tilbyr et trygt alternativ for å sjekke effektiviteten til antivirusprogramvaren.

EICAR er en europeisk malware-tanketank som har jobbet sammen med anti-malware-leverandører for å gi denne grunnleggende systemtesten. EICAR-teststrengen sendes i kroppen av en e-post eller som et filvedlegg slik at du kan se hvordan serveren din og arbeidsstasjonene svarer. Du får tilgang til denne filen på datamaskinen din for å se om antivirusprogramvaren din oppdager den:

X5O! P% @ AP [4PZX54 (P ^) 7CC) 7} $ EICAR STANDARD-ANTIVIRUS-TEST-FIL! $ H + H *
SMTP Hacks and How to Guard Against Them - dummies

Redaktørens valg

Søk Funksjonalitet av SharePoint Online - dummies

Søk Funksjonalitet av SharePoint Online - dummies

Søkefunksjonaliteten til SharePoint Online, en av Office 365-produktserien , er svært robust og gir en Google eller Bing-type opplevelse til bedriftens dokumenter. Søke er en av de tingene som ikke synes viktig før du virkelig trenger å finne noe. Du kan kanskje huske å se en presentasjon gjort av ...

Søk Funksjonalitet i SharePoint 2013 - dummies

Søk Funksjonalitet i SharePoint 2013 - dummies

Søk-delen i SharePoint er hvor du administrerer all søkefunksjonalitet for nettstedet ditt . Søk kan være et utrolig kraftig produktivitetsverktøy. Det er verdt å bruke tid til å oppdage egenskapene til SharePoint-søk. Søkeavsnittet inneholder følgende lenker: Resultatkilder er en innstillingsside hvor du definerer hvor SharePoint-søk ...

SharePoint 2007 Tastaturgenveier - Dummies

SharePoint 2007 Tastaturgenveier - Dummies

Bruk tastaturgenveier for å gjøre samarbeid i SharePoint 2007 enklere, uansett om du er på den generelle nettsted, lister eller biblioteksside. Sjekk ut noen SharePoint-hurtigtaster og deres resulterende handlinger: Generelle nettstedstastaturgenveier Nøkler til Trykk Resultat Alt + 1 Velger Hjemmeside-fanen Alt + 3 Velger linken Vis alle nettstedinnhold Alt + 6 Velger ...

Redaktørens valg

Spor jobb- eller prosjektkostnader i QuickBooks 2013 - dummies

Spor jobb- eller prosjektkostnader i QuickBooks 2013 - dummies

Etter at du har satt opp en jobb på kunden: Jobb rullegardinliste i QuickBooks 2013, du sporer inntekt og utgifter knyttet til jobben. For å gjøre dette, skriver du inn kunden og jobbnavnet (i stedet for bare kunden) i Kunde: Job-tekstboksen. Hvis du for eksempel ser på følgende ...

Spore inventar i produksjonsfirmaer med QuickBooks 2014 - dummies

Spore inventar i produksjonsfirmaer med QuickBooks 2014 - dummies

Sporing av inventar i et produksjonsfirma i QuickBooks er mer vanskelig enn i andre typer virksomheter. Når du koker ned alt til sitt essens, kommer problemet ut av et par vanskelige regnskapskrav: I et produksjonsmiljø kombinerer produsenten råvarer i ferdigvarer. Dette betyr - og dette er ...

Spor jobb- eller prosjektkostnader i QuickBooks 2012 - dummies

Spor jobb- eller prosjektkostnader i QuickBooks 2012 - dummies

Etter at du har satt opp en jobb på kunden: Jobbliste i QuickBooks 2012, du sporer inntekt og utgifter knyttet til jobben. For å gjøre dette, skriver du inn kunde og jobbnavn (i stedet for bare kunden) i Kunden: Jobboks. Hvis du for eksempel ser på den følgende figuren, ser du ...

Redaktørens valg

Slik setter du inn ting i Word 2007 - dummies

Slik setter du inn ting i Word 2007 - dummies

Med Word 2007, kan du sette inn alle mulige ting i dokumentet ditt - klokken, en kommentar, en fotnote og mer. Følgende tabell forteller deg hvilke nøkler som skal trykkes for å sette inn noen nyttige opplysninger: Slik setter du inn dette ... Trykk på denne ... Dagens dato Alt + Skift + D Nåværende tid Alt + Skift + T Lim inn spesiell ...

Slik undersøker du gjeldende tekststil i Word 2016 - dummies

Slik undersøker du gjeldende tekststil i Word 2016 - dummies

For å finne ut hvilken Word 2016-stil er i bruk, se Style Gallery. Stilen til en hvilken som helst valgt tekst, eller tekst der innsatspekeren blinker, vises uthevet. Den nåværende stilen er også uthevet hvis stilruten er synlig. For å spesifikt undersøke stilen for tekst, bruk Style Inspector. Følg ...

Hvordan lage en punktliste i Word 2016 - dummies

Hvordan lage en punktliste i Word 2016 - dummies

Når du har mer enn to elementer til beskriv i dokumentet, bør du vurdere å bruke en av Word 2016s automatiske listeformateringskommandoer for å lage en punktliste eller en nummerert liste. Ved setningsetting er en kule et grafisk element, for eksempel en ball eller en prikk, som fremhever elementer i en liste. Ordet bullet kommer ...